# CVE-2017-7269
漏洞编号:CVE-2017-7269
发现人员:Zhiniang Peng和Chen Wu(华南理工大学信息安全实验室,计算机科学与工程学院)
漏洞描述:IIS 6.0默认不开启WebDAV,一旦开启了WebDAV支持,安装了IIS6.0的服务器将可能受到该漏洞的威胁。
漏洞类型:缓冲区溢出
漏洞等级:高危
影响产品:Microsoft Windows Server 2003 R2 开启WebDAV服务的IIS 6.0
触发函数:ScStoragePathFromUr函数
附加信息:ScStoragePathFromUr函数被调用了两次
漏洞细节:Windows server 2003 R2版本IIS6.0的WebDAV服务中的ScStorgPathFromUrl函数存在缓冲区溢出漏洞,远程攻击者通过以“if:<http://"开头的长header PROPFIND请求,执行任意代码。该漏洞在2016年7月份起就已被利用”。
## 说明
此处给出的该漏洞的exploit,用户需要结合Kali 中的Metasploit使用!
[4.0K] /data/pocs/a60dde295d82bb49a5a7b27017721041edf99e33
├── [4.4K] cve-2017-7269.rb
└── [ 909] README.md
0 directories, 2 files